sábado, 31 de diciembre de 2022

viernes, 30 de diciembre de 2022

viernes, 23 de diciembre de 2022

sábado, 17 de diciembre de 2022

jueves, 15 de diciembre de 2022

Auditoría Interna de los procesos robotizados de negocio

Las organizaciones, en la búsqueda de una mayor eficiencia, están apostando con fuerza por tecnologías de robotización como los RPA y RDA. Estas tecnologías aportan muchos beneficios en materia de estandarización, escalabilidad y eficiencia en la ejecución de procesos. 

Ante esta situación, Auditoría Interna debe tomar consciencia del impacto transformacional potencial de este tipo de tecnologías, y contar con equipos de profesionales que dispongan de los conocimientos y habilidades necesarias para proporcionar aseguramiento a la Comisión de Auditoría y a la Alta Dirección sobre los principales riesgos que afectan a la organización en este campo. 

En este sentido, se debe analizar, en primera instancia, el grado de implantación de las tecnologías de robotización y valorar la tipología de trabajos que se pueden realizar para poder aportar valor, tanto desde el punto de vista del aseguramiento, como desde el de asesoramiento para la implantación de este tipo de tecnologías.

Para ello, en términos de aseguramiento, Auditoría Interna debe realizar trabajos que permitan analizar tanto los controles del entorno tecnológico asociado a la tecnología de robotización, como los flujos y metodologías de robotización de procesos, así como, los mecanismos utilizados para la operación de los RPA y RDA. 

Ver documento completo aquí.

¿Te ha gustado la información? ¡Compártela con otro auditor interno!

miércoles, 14 de diciembre de 2022

domingo, 11 de diciembre de 2022

Riesgo 101 – Para Auditores internos

¿Qué es el riesgo?

Riesgo - La posibilidad de que ocurra un acontecimiento que tenga un impacto en el alcance de los objetivos. El riesgo se mide en términos de impacto y probabilidad. 

Es de todos conocido que el epicentro de la función de auditoría interna es el riesgo, por lo que a continuación compartimos 12 términos que todo auditor debería conocer:  

1. Gestión de riesgos: Un proceso para identificar, evaluar, manejar y controlar acontecimientos o situaciones potenciales, con el fin de proporcionar un aseguramiento razonable respecto del alcance de los objetivos de la organización. 

2. Evaluación de riesgos: Proceso mediante el cual se evalúan el impacto potencial y la probabilidad de uno o más riesgos.

3. Repuesta al riesgo: Acción o conjunto de acciones realizadas por la dirección para lograr una estrategia de gestión de riesgos deseada. Las respuestas al riesgo se pueden categorizar como evasión, reducción, gestión compartida o aceptación de riesgo.

4. El apetito de riesgo: Es el nivel de riesgo que la empresa está dispuesta a aceptar en pos de sus objetivos de negocio, aquel con el que se siente cómoda. 

5. Capacidad de riesgo: Cantidad y tipo de riesgo máximo que una organización es capaz de soportar en la persecución de sus objetivos.

6. Tolerancia al riesgo: Desviación respecto al nivel en el que la empresa se siente cómoda. Sirve de alerta para evitar llegar al nivel que establece su capacidad. 

7. Mapa de control de riesgos: Diagrama que relaciona la importancia del riesgo con la eficacia del control.

8. Riesgo residual: Parte del riesgo inherente que permanece una vez que la dirección ha ejecutado sus respuestas al riesgo (también denominado riesgo neto). 

9. Riesgo inherente: Combinación de factores de riesgos internos y externos en su estado puro no controlado o riesgo bruto que existe debido a la falta de actividades de control interno.

10. Factores de riesgo externo: Factores creados en el entorno y la naturaleza del proceso mismo.

11. Factores de riesgo internos: Factores relacionados con el alcance de las actividades de control diseñadas en el proceso con el fin de garantizar que el proceso logre sus objetivos.

12. Comité de riesgos: Comité de gestión responsable de promulgar políticas y de supervisar las actividades de gestión de riesgos.

¿Te ha gustado la información? ¡Compártela con otro auditor interno!

miércoles, 7 de diciembre de 2022

Curso Taller In-Company DGII

Finalizamos el año desarrollando junto con BDO Escuela de Negocios el Curso Taller In-house Metamorfosis Esencial del Proceso de Auditoría Operativa realizado exclusivamente para el equipo gerencial del departamento de auditoría Interna de la Dirección General de Impuestos Internos (DGII). 

Nos sentimos privilegiados al tener la oportunidad de desarrollar otra capacitación in-company en esta prestigiosa institución.

¿Te ha gustado la información? ¡Compártela con otro auditor interno!

domingo, 4 de diciembre de 2022

Conceptos claves de la auditoría Ágil

Una Auditoría Ágil requiere un cambio de mentalidad de cómo se percibe la función de auditoría y sus componentes.

En este entorno cambiante, se deben actualizar los documentos de planeación sobre la marcha y la adopción de una Metodología Ágil puede contribuir a contar con un enfoque más estratégico y calculado, dejando atrás la auditoría tradicional en donde su planificación es más larga y con pocas variaciones. Con la Metodología Ágil, los equipos de auditoría se centran en una planificación iterativa y flexible en ciclos cortos (sprints) donde se evalúan avances y resultados dentro de un marco de colaboración continua y de retroalimentación.

¿Te ha gustado la información? ¡Compártela con otro auditor interno!


sábado, 3 de diciembre de 2022